曹操读书--知行合一,化于无形

黑客勒索科洛尼尔,加密货币成为最大“帮凶”

作者 :钛媒体 App 2021-05-22 10:56:49 审稿人 : admin 围观 : 评论

图片来源@视觉中国2to曹操读书网

图片来源@视觉中国2to曹操读书网

文 | BT财经2to曹操读书网

现实版的“黑客帝国”正在美国上演。2to曹操读书网

工作人员在电脑面前为了修补漏洞加班加点,油箱耗尽的汽车司机们在加油站骂骂咧咧,警察们在追踪着各项痕迹来寻找元凶,而网线另一头的黑客们正洋洋得意地看着到账的加密数字货币。2to曹操读书网

科洛尼尔被黑客勒索

5月10日,“#美国宣布进入国家紧急状态#”的话题登上微博热搜,在短短的半天时间就获得了1.2亿阅读。2to曹操读书网

然而这个热搜却是一个让人哭笑不得的乌龙事件,而真实情况的来龙去脉也颇为神奇,至于结果,依照现有的进展大概率也只会不了了之。2to曹操读书网

当地时间5月7日,最近一年颇为活跃的黑客组织黑暗面(DarkSide)对美国最大燃油管道运营商科洛尼尔(Colonial Pipeline)的信息系统发起了攻击,通过加密手段锁住该公司计算机系统并劫持了该公司近100GB的数据。2to曹操读书网

这是DarkSide一年来破坏力度最大的一次攻击。据BBC报道,此番DarkSide仍采取了他们一直以来的攻击方式。2to曹操读书网

受害公司的计算机屏幕会跳出告知通知,表明其计算机和服务器已经被黑客加密;随后DarkSide会罗列出所有偷取、上锁的数据,并将“个人信息泄露页面”的URL发给受害公司,要求他们在截止日期之前支付赎金,否则一些消息会自动被公布到网络,同时数据会从公司的计算机和服务器上删除,而赎金的金额会随着时间的推移不断上涨。2to曹操读书网

科洛尼尔在第二日便将情况上报给了美国政府,并以公开声明的方式向大众承认遭受黑客攻击,但表明自己并没有支付赎金的意愿。2to曹操读书网

随后,科洛尼尔关闭了一条每日运送250万桶燃料,长达5500英里的输油管道。平日里这条管道承担了人口密集的美国东海岸45%的燃料供给,关闭引发了人们对汽油、柴油和航空煤油现货短缺的担忧,美国人出行离不开汽车,大量用户涌入加油站囤货,汽油价格也小幅上涨。2to曹操读书网

国内媒体所谓“美国进入国家紧急状态”正是基于此。2to曹操读书网

不过根据美国政府的官方网站,虽然美国总统拜登对此事表明了关切,但是这事儿真的犯不上美国全国直接落入到紧急状态窘迫之中。2to曹操读书网

当地时间5月9日,实际上是美国的交通部联邦汽车运输安全管理局宣布17个州和华盛顿特区进入紧急状态,进入紧急状态并非是崩盘,而是意味着可以解除针对燃料运输的各种限制,以保障石油产品通过公路快速运输。2to曹操读书网

虽然科洛尼尔在官方声明中表现得很强势,但根据彭博社的报道,其在受到攻击后不久就和DarkSide达成了和解,支付了彼时价值500万美元的75枚比特币作为赎金。2to曹操读书网

5月19日,科洛尼尔承认并没有遵从FBI的建议,出于大局考虑支付了赎金。2to曹操读书网

收到赎金后,DarkSide将解密工具发给了科洛尼尔。即便如此,科洛尼尔也用了6天的时间才恢复输油管道的正常运转,甚至在恢复过程中还出现了宕机状况。2to曹操读书网

5月13日,美国总统拜登在评论里表示政府会采取更多措施封杀DarkSide,降低其破坏能力,同时他还指出根据多方调查,从来不攻击俄语系统的DarkSide是来自俄罗斯和东欧的黑客集团。虽然与俄罗斯政府没有直接关联,但他认为俄罗斯应对做出实际行动来管制这些勒索的黑客。2to曹操读书网

在科洛尼尔勒索发生后,拜登签署了一份加强美国网络安全防御的行政命令。在今年4月,美国就曾呼吁各国政府将勒索软件定义为国家安全威胁,并对拒绝参与打击黑客行动的国家“施加压力”。2to曹操读书网

虚拟货币成为黑客“帮凶”

DarkSide的名字一下子就让大众想到了《星球大战》里堕入黑暗面的达斯维达。但要强调的是,达斯维达最终回归了光明,或许DarkSide正是希望传达自己并非坏人,而是正邪交织形象。2to曹操读书网

因为新冠疫情的影响,越来越多的公司转向线上办公,工程师们在自家登陆公司网络使得攻破防线变得相对容易,这也给了DarkSide可趁之机。2to曹操读书网

一大批黑客组织变得格外活跃,DarkSide还发布公开信昭告犯案原则:“我们只会攻击付得起赎金金额的公司”,“基于我们的攻击原则,我们不会攻击医院、学校、大学、非营利组织和政府部门”。2to曹操读书网

或许是为了证明自己言论的可行度,2020年10月,DarkSide向慈善组织“儿童国际”和“水项目”分别捐赠了0.88比特币,但被无情拒绝,理由是不接受非法所得。2to曹操读书网

根据媒体的统计,DarkSide这一年来通过勒索各家公司所获取的比特币市值超过9000万美元,平均每个受害者支付了价值190万美元的比特币。2to曹操读书网

据统计,有1550万美元归DarkSide的开发商所有,7470万美元归其附属公司所有,大部分都被转移到加密货币交易所,并兑换成了法定货币,绝对算得上是流程清晰、成功率颇高的“抢钱行为”。2to曹操读书网

DarkSide并非是单打独斗的个体,而是商业化十足的成熟黑客团伙。2to曹操读书网

除了用软件黑入公司系统直接勒索比特币,DarkSide还会把自己开发出来的勒索软件提供给买家,要是买家勒索成功,他们会从赎金中抽取一定比例的收入。此外,他们还会向其它别有用心者出售遭到勒索软件攻击的受害公司的内幕信息,在资本市场再捞一笔。2to曹操读书网

5月10日,DarkSide发布了一则声明回应了勒索科洛尼尔事件:“我们的目标是赚钱,而不是为社会制造问题。我们会克制,细致地审查合作伙伴,以避免造成恶劣的社会后果”,“我们是非政治性的,我们不参与地缘政治。”2to曹操读书网

这种理直气壮、义正言辞的作风实在是让人哭笑不得。想想《武林外传》里面白展堂教训郭芙蓉的时候说过:“什么叫盗亦有道,全都是胡说八道,贼就是贼。”2to曹操读书网

宣扬只要钱的黑客依旧是黑客,DarkSide仍在继续作案。2to曹操读书网

5月14日,东芝技术公司的法国子公司也遭遇了DarkSide的攻击,泄漏了包括护照文件、项目文档在内的740GB的数据。至于东芝是否支付了赎金,外界还不得而知。2to曹操读书网

5月17日,也许是最近的过分高调造成惹祸上身,DarkSide宣布停止运营,其泄漏站点已经无法访问。DarkSide的运营商上发表公告称受到了执法机构和美国的压力,目前已无法访问基础架构的公共部分:博客、付款服务器和DOS服务器。2to曹操读书网

不过,Darkside “很有良心”地将解密工具分发给会员,会员可以自行完成剩余的“催收”工作。2to曹操读书网

背后的黑客产业链

Check Point研究显示,与2020年初相比,今年全球遭受勒索软件攻击的组织增加102%,在加密数字货币狂热下,黑客们出击越发频繁。2to曹操读书网

在这样的热潮下,DarkSide真的甘心从江湖销声匿迹了吗?——多数人并不相信。2to曹操读书网

根据美媒报道,安全公司EMSIsoft、FireEye和Intel471的专家一直认为停止运营只是一个“退出骗局”,是勒索软件运营商用来隐藏踪迹和撤退的典型行为。虽然DarkSide消失了,幕后的黑客们可能已经换好了新的马甲,筹备起下一步行动。2to曹操读书网

虽然区块链分析公司Elliptic追踪到了DarkSide的比特币钱包,估算其获得的收益,并推断其俄罗斯流行的Hydra暗网市场进行的交易。但是真正去找到网线背后的黑手则是困难重重,大概率会不了了之。2to曹操读书网

2to曹操读书网

根据推测,DarkSide所有者很可能曾是REvil的会员,软件本身也可能是基于REvil代码开发的。2to曹操读书网

REvil也是近两年活跃的黑客组织,他们侵入了苹果公司相关的网络,以泄露MacBook的产品蓝图为威胁勒索5000万美元。此外,REvil多次攻破与名人有关的公司系统,还宣称要建立拍卖网站来拍卖受害者的失窃数据,连特朗普也曾是他们的敲诈对象。2to曹操读书网

2020年,REvil的发言人在和俄罗斯知名的科技博主对话中宣称在1年内获得了超过1亿美元的收入,他们的目标是获得20亿美元。据悉,多数公司有能力恢复数据,但是担心被窃取的数据会被泄露给竞争对手造成难以预估的后果,三分之一的受害公司会愿意支付赎金。此外,他们还表示自己非常讲信誉,言出必行,毕竟受害公司必须确认花钱就不会有问题,否则也不会轻易掏钱。2to曹操读书网

虽然黑客们一再表明自己只是要钱的“侠盗”,但是在美国人眼中,自己不能轻易击破的反派一定和俄罗斯脱离不了干系。2to曹操读书网

不少网络安全公司坚定地认为这一系列的黑客团伙都是俄罗斯军方网络部队的下属分支,只不过经历多次转型后拆分开独立运营了。2to曹操读书网

随着科洛尼尔慢慢恢复运营,此次的黑客危机暂时告一段落。2to曹操读书网

但是在居家办公和线上办公越发普及的当下,联网被入侵的风险会越来越高;信息的重要性越高,黑客也越能拿捏受害公司,勒索行为或许永远不能避免。2to曹操读书网

如何让黑客们无处隐形会是长期的难题,查封暗网交易、监管数字加密货币流通可能是执法机构可采取的最有效的追踪犯罪痕迹的手段之一。2to曹操读书网

更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体App2to曹操读书网

2to曹操读书网

核心关键字: 区块链

相关文章

  • 大国争雄!中国由守转攻,六大维度暴击美国!
    大国争雄!中国由守转攻,六大维度暴击美国!

    来源:良文师(ID:fcd101)近日国际时局风起云涌,纷杂的表象背后,一条隐藏脉络呼之欲出,那就是:中国已于悄然之间,在多条战线接连逆转不利局面,开始由守转攻!本文讲六点:一、舆论战场,接踵而至的道歉二、贸易战场,掰碎袋鼠喂群狼三、金融暗战,损有余而奉不足四、科技战场,拜登惊呼中国速度五、军事层面,你打你的我打我的六、外交博弈,得道多助失道寡助一这几天有件耐人寻味的事,就是墨西哥总统洛佩斯,在当地时间5月17日,为110年前针对华人的“托雷翁惨案”向中国以及墨西哥华人社群道歉了。1911年的托雷翁市,是...

    2021-05-22 08:19:47
  • 良文师:大国争雄!中国由守转攻,六大维度暴击美国!
    良文师:大国争雄!中国由守转攻,六大维度暴击美国!

    这几天有件耐人寻味的事,就是墨西哥总统洛佩斯,在当地时间5月17日,为110年前针对华人的“托雷翁惨案”向中国以及墨西哥华人社群道歉了。1911年的托雷翁市,是当时墨西哥华侨的主要聚居地,他们辛勤劳作,经营着大量产业,甚至拥有一家华资银行,还修建了一条有轨电车,对托雷翁城的发展作出了极大贡献。然而,就跟绝大多数发生在海外的排华惨案一样,华人的勤劳致富令当地人眼红了,他们污蔑中国人抢了他们的饭碗,那口气跟今天特朗普的“中国人让红脖子失业”,或拜登的“中国人抢了美国人的午餐”如出一辙。随后就爆发了马德罗领导的...

    2021-05-21 19:45:27
  • 卡夫卡:为啥美国现在都不肯放过川建国?
    卡夫卡:为啥美国现在都不肯放过川建国?

    掐指一算,建国卸任美国总统已经快四个月了,虽然老头被互联网巨头们联合起来予以禁言,但国际第一流量的名头不是白扛的。媒体可以报道白等、贺锦丽,除非爆出惊天丑闻,否则没人乐意看,媒体们做的是眼球经济,没有人关注,都急哭了。推特无川宝,马斯克充大王,比起来马某还是格局低了,天天也就在币圈作妖。结果大国下场,实施降维打击。5月18日晚间,中国互联网金融协会、中国银行业协会、中国支付清算协会就防范虚拟货币交易炒作联合发布公告,确保进一步贯彻落实中国人民银行等五部门此前发布的《关于防范比特币风险的通知》、《关于防范代...

    2021-05-21 19:26:39
  • 纵横十:看吧,美国就是这样对台湾的!
    纵横十:看吧,美国就是这样对台湾的!

    注意他的说法,是“卖”而不是无偿“援助”,连卖都不卖一支给台湾,更不用说援助了。一直以来,台湾地区非常难以弄到疫苗,并且还出现了一件非常讽刺的事情。那就是去年台湾方面为了讨好美国与特朗普,拼命的攻击世卫组织(WHO)与谭德赛,结果今年,在台湾几乎买不到疫苗的情况下,只能从WHO主导的“世界疫苗计划”中获得疫苗,早前获得了30万剂,这两天又将得到40万剂。这些疫苗有两点值得注意,一是它们是阿斯利康疫苗,都知道这款疫苗时不时的就曝出出现血栓等副作用从而打死人,被很多国家与地区停用,是很多国家都不要的东西;二是...

    2021-05-21 19:23:02
  • 李光满:国际形势出现重大变化,美国全力绞杀中国!中国应如何应对?
    李光满:国际形势出现重大变化,美国全力绞杀中国!中国应如何应对?

    最近,美国采取一系列手段全面与中国对抗,已将中国视为美国最大的战略竞争对手进行全面绞杀,可以说是十面埋伏、来势凶猛、手段毒辣。5月19日,有一条消息没有引起媒体太多关注,但显然十分重要,甚至是美国对俄改变策略的一个信号,更是美国准备改善与俄罗斯的关系而集中力量全面与中国对抗的一个重要信号。当天,美国国务卿布林肯证实,美国政府放弃了对“北溪-2”股份公司及总经理马蒂亚斯·瓦尔尼希实施制裁的计划,称此举“符合美国的国家利益”。虽然布林肯称,参与建造“北溪-2”项目的四艘俄罗斯船只仍会面临制裁,而且拜登将继续反...

    2021-05-21 18:56:17
  • 后沙:美国向俄罕见让步,但普京却说要敲掉对手的牙齿
    后沙:美国向俄罕见让步,但普京却说要敲掉对手的牙齿

    昨天在冰岛首都雷克雅未克举行的第12届“北极理事会部长级会议”格外引人注目,因为美国新一届政府的国务卿布林肯将与俄罗斯外交部长拉夫罗夫首次进行面对面会谈。冰岛在会议后,将结束北极理事会主席国两年任期,由俄罗斯接任。与会八个成员国(冰岛、瑞典、丹麦、挪威、芬兰,以及美国、俄罗斯和加拿大)在会后发表了《联合声明》,成员国承诺保持北极地区可持续发展和保护北极环境……这与两年前美国在芬兰赫尔辛基采取破坏战术导致《联合声明》流产形成了鲜明对比。这是布林肯步清理美国外交“烂摊子”的一部分,为的是在俄罗斯成为新一届理事...

    2021-05-21 18:35:10
  • 占豪:美国连摔两跤!中国的重大机会
    占豪:美国连摔两跤!中国的重大机会

    2020年是转势、转折之年,2021年就是转折、转势后的元年,是新格局的一个起始。2021年刚过了四个多月,拜登上台才3个月,美国就连跌了两跤,现在这是摔的第二跤。第一跤大家都知道,是3月18日中美高层战略对话时被中国“掀了桌子”。当时,美国的意思是,通过开场8分钟的公开会晤,狠狠批中国一通,然后在中国还没有反应过来的时候赶紧闭门,其他盟友看到美国的行动信号后,由欧盟率先发起对中国的制裁,如此在国际上形成对中国的围殴态势。在占豪看来,当时对话时美国大放厥词六分多钟是美国的一次精心策划,目的是要利用媒体、盟...

    2021-05-21 18:17:11
  • 占豪:赵立坚点名狠批美国!白宫已被架在火上烤
    占豪:赵立坚点名狠批美国!白宫已被架在火上烤

    在5月19日的外交部例行记者会上,有记者问发言人赵立坚:当前,巴以局势不断升级,但美国16日第三次阻止联合国安理会通过一项呼吁巴以停火止暴和保护平民的联合声明。另据消息人士称,美方已同意向以方出售价值7.35亿美元的精准制导导弹。中方对此有何评论?赵立坚的回答非常尖锐,直接点名美国!他说:在联合国安理会16日举行的巴以冲突紧急公开会上,绝大多数安理会成员呼吁立即停火,防止爆发全面危机;要求保护平民,避免更大伤亡;坚持政治解决,呼吁巴以双方尽早在“两国方案”基础上恢复和谈;认为安理会应发出一致声音,公正推进...

    2021-05-21 18:14:29
  • 新财迷:拜登发表演讲,宣称中俄破坏航行自由,美国必须捍卫游戏规则
    新财迷:拜登发表演讲,宣称中俄破坏航行自由,美国必须捍卫游戏规则

    环球网消息,拜登当地时间19日在康涅狄格州新伦敦发表演讲时声称,中俄等国正寻求加强对北极及南海的控制,美国必须捍卫北极和南海航道“开放和安全”。国际1.应二十国集团主席国意大利总理德拉吉和欧盟委员会主席冯德莱恩邀请,中国最高领导人将于21日在北京以视频方式出席全球健康峰会并发表重要讲话。(新华网)画外音:搬好小板凳……等。2.中国外交部发言人华春莹近期提到德语著作《伪圣美国》,这本书揭露了美国少数精英和利益集团如何通过媒体操控舆论,更犀利指出,西方国家的主流媒体已深深嵌入美国的话语霸权中,丧失独立思考能力...

    2021-05-21 18:08:34
  • 清风:从"不是巧合"看美国下一步对华战略
    清风:从"不是巧合"看美国下一步对华战略

    (1)布林肯对德国(实际是欧盟)、俄罗斯让步,与欧盟 冻结 中欧投资协议,仅仅是在不到24小时内就发生了,而且巴勒斯坦伊斯兰抵抗运动(哈马斯)20日晚证实,哈马斯已与以色列达成停火协议,双方将于当地时间21日2时开始停火。这三件事,都是在24小时内完成的,这不可能是巧合,而是美国主导下的行为,这预示着美国拜登政府已经决定把主要精力放到中国这边。(2)拜登知道单凭美国对付中国已经有心无力,它需要团结欧洲共同对付中国,而且需要欧盟必须采取实质性的动作才有可能达到目的,如果欧盟三心二意,美国的努力就会白费,所以...

    2021-05-21 17:58:54
留言与评论(共有 0 条评论)
   
验证码: